Domů » Bleskovky » Samsung přiznává bezpečnostní problém svých ultrazvukových čteček a chystá nápravu

Samsung přiznává bezpečnostní problém svých ultrazvukových čteček a chystá nápravu

Tento týden se objevil poměrně kuriózní problém poddisplejových ultrazvukových čteček otisků prstů u vlajkových smartphonů Samsung – pokud si na ně koupíte pouzdro se silikonovou ochranou displeje a naskenujete přes ni váš prst, bude moci telefon odemknout prakticky každý. Čtečka totiž nenasnímá prst, ale povrch silikonového krytu. Samsung tento problém uznal a chystá rychlou nápravu.

s10 finger

Opravná aktualizace vyjde už příští týden

Korejský gigant ve svém prohlášení doporučuje odstranit na telefonech řad Galaxy S10 a Note 10 veškeré otisky prstů pořízené přes kryt a jejich znovu nasnímání bez tohoto krytu. V tomto případě vás však telefon po znovunasazení krytu podle otisku nerozpozná. V průběhu příštího týdne by měla pro všechny dotčené telefony vyjít opravná aktualizace, po které by již tento potenciální bezpečnostní problém měl vymizet.


Někteří uživatelé smartphonu Galaxy S10 5G ve Velké Británii již zaznamenaly příchod nové verze firmware s označením N976BXXU1ASJ2, která má podle popisu zvyšovat výkon rozpoznávání otisků prstů. Zda se patch o velikosti 18 MB týká výše uvedené zranitelnosti, však zatím nikdo nepotvrdil.

Jakub Karásek

Redaktor serveru SMARTMania.cz, příznivec mobilních technologií, konvertibilních zařízení a bezdrátového nabíjení, fanoušek tvrdé hudby a milovník rychlé jízdy v motokárách, na kole a na lyžích. Odpůrce FUPu, pomalého internetu a přerostlých tabletofonů.
avatar
600
  Sledování diskuze  
nejnovější nejstarší nejlépe hodnocené
Upozornit na
stalkerpetr
Anonym
stalkerpetr

Klobouk dolů. Samsung uzná chybu i imbecilů co si namísto otisku prstu naskenují otisk pouzdra. Ale než se hádat s blbama je fakt lepší jim jejich debilitu utnout od základu. To je fakt.

Vindis
Anonym
Vindis

Tak ono to ale je chyba Samsungu. A to v tom, že vůbec dovolil nasnímat otisk pouzdra – tedy nic. Platí základní pravidlo. Předpokládat, že uživatel je blbej, tak se podle toho musí systém i chovat. Tedy detekovat, že se nasnímal nesmysl nebo „univerzální otisk“ a upozornit uživatele, že tento otisk nemůže použít. Což se takto zřejmě i opraví.
Jak má jako uživatel vědět, že přes tu folii se nic nenasnímalo, když to jednak Samsung dovolil a jednak se dá mobil ovládat i přes folii? Ti lidé neví, jak snímání otisku funguje. Tady člověk není imbecil.

Petr
Anonym
Petr

Jj, jako by sis naskenoval misto obliceje lyzarskou helmu a pak blafal, ze to odemkne kazdy. :D

Martin
Anonym
Martin

No vůbec bych se nedivil, že by to u Samsungu opět takto fungovalo a naskenovat to šlo, stejná chyba.

Petr
Anonym
Petr

Jj, u iPhone to lze.

Martin
Anonym
Martin

Ne nelze, samotnou helmu ne.

JoeBlack
Uživatel
JoeBlack

Opravdu by mě zajímalo, co za funkci používá Samsung pro uložení a složení otisku pro následnou autorizaci.

zkill
Anonym
zkill

Tvoje otázka nějak nedává smysl. Ale pokusím se odpovědět.

Těžko říct jak to dělá Samsung. Ale běžně se vstupní data otisku předzpracují, převedou na frekvenční mapu z jich se určí markanty a ty se převedou na vektory. Ty se pak použijí pro samotnou detekci. Hezky je celý postup popsán v csit76809 (kapitola 2.10.1. dále)

JoeBlack
Uživatel
JoeBlack

Vaše odpověď nějak nedává smysl. Ale pokusím se otázka.
„Jak tohle jde vůbec pohnojit“?
To nedokáže detekovat nerelevantní data, chybu, mokré / špinavé prsty?

zkill
Anonym
zkill

JoeBlack: něco jde zjistit něco ne. Je jenom otázkou jak nastavíš hranice. Aby to uživatele příliš neobtěžovalo a zase jsi významněji neoslabil bezpečnost. Celá bometrika je o kompromisech.

Carda
Anonym
Carda

Já bych to vyřešil jinak: vydal bych nový model s rámečkem na čtečku a jeden nahoru abych vymazal díru nebo výřez no a když už bych byl u toho tak bych tam dal rovnou 6,5″ 16:9 displej a vše by se tím vyřešilo.